Microsoft не пропатчила службу печати Windows, оставив вектор атаки

Microsoft не пропатчила службу печати Windows, оставив вектор атаки

Microsoft не пропатчила службу печати Windows, оставив вектор атаки

Специалисты нашли способ обойти патч Microsoft, выпущенный для бага в службе печати Windows. Напомним, что эта брешь позволяет атакующему выполнить вредоносный код с высокими правами в системе.

Отслеживается уязвимость под идентификатором CVE-2020-1048, первый патч для неё разработчики выпустили в мае. По словам Microsoft, пользователей ждёт вторая попытка устранить проблему безопасности с выходом августовского набора обновлений.

На сегодняшний день известно, что CVE-2020-1048 затрагивает службу Windows Print Spooler, отвечающую за управление процессом печати.

Способ обхода первоначального патча, кстати, получил отдельный идентификатор — CVE-2020-1337. Второй патч должен прийти 11 августа.

Технические подробности новой проблемы безопасности пока не освещаются, что логично, поскольку киберпреступники сразу бы взяли на вооружение очередной вектор атаки.

Тем не менее эксперты обещают опубликовать PoC-код, демонстрирующий эксплуатацию уязвимости.

Правительство скорректировало правила трансграничной передачи гостайны

Правительство внесло изменения в положение о подготовке к передаче сведений, составляющих государственную тайну, другим государствам или международным организациям. Документ был принят ещё в 1997 году и с тех пор неоднократно обновлялся.

Как напоминает ТАСС, положение определяет порядок передачи сведений с ограниченным доступом в соответствии с законодательством о государственной тайне за рубеж — иностранным государствам или международным организациям.

Документ устанавливает перечень обязательных процедур, а также порядок взаимодействия и уведомления уполномоченных государственных органов при такой передаче.

По оценке ТАСС, большинство внесённых изменений носит технический характер. Однако в документе появились и два принципиальных нововведения. В частности, после передачи сведений ограниченного доступа за пределы России теперь необходимо уведомить ФСБ в течение 30 дней.

Кроме того, больше не требуется включать в пакет документов предложение о заключении нового международного договора или о внесении изменений в действующий, если передача информации осуществлялась иностранному государству или международной организации, с которыми ранее такие соглашения не заключались.

RSS: Новости на портале Anti-Malware.ru